Перейти к основному контенту
Технологии и медиа⁠,
0

ESET предупредил о крадущих данные банковских карт троянах в Google Play

Новые трояны используют многоступенчатую установку, маскируются под популярные программы или используют части названий популярных продуктов, например Android или Adobe. Цель злоумышленников — получить данные банковских карт
ESET предупредил о крадущих данные банковских карт троянах в Google Play

Разработчики антивируса ESET предупредили о новом семействе троянов-загрузчиков в магазине приложений Google Play, которые маскируются под легитимные программы, используют многоступенчатую архитектуру и шифрование и позволяют злоумышленникам получить данные банковских карт.

​«После скачивания и установки приложения не запрашивают «лишние» права и выполняют ожидаемые действия. Вредоносная активность остается невидимой для пользователя и осуществляется в четыре этапа», — говорится в сообщении компании, поступившем в РБК.

На первых двух этапах на телефоне «жертвы» в фоновом режиме происходит расшифровка вредоносных компонентов, после чего троянская программа скрыто скачивает другое приложение, перейдя по закодированному URL-адресу.

После пятиминутной задержки пользователю предлагается перейти к установке загруженного вредоноса, замаскированного под популярный софт (например, Adobe Flash Player) или несуществующую программу с названием, в котором есть части наименований популярных продуктов (Android Update или Adobe Update).

Это приложение расшифровывает полученные в процессе скачивания данные и получает права, необходимые для работы.

Виртуальный рэкет: можно ли вернуть украденные вирусом деньги
Финансы
Фото:Jochen Tack / Global Look Press

«Пока в качестве четвертого компонента выступает мобильный банкер или шпионское ПО. В частности, специалисты ESET наблюдали установку на зараженное устройство банковского трояна MazarBot», — предупреждает ESET.

После загрузки на экран устройства пользователя выводятся поддельные формы авторизации для кражи логинов и паролей от онлайн-банка или данных банковских карт.

Все восемь обнаруженных специалистами приложений с функциями трояна-загрузчика уже удалены из магазина. Для защиты своих сматфонов эксперты советуют проверять рейтинги приложений и отзывы других пользователей о продуктах в Goоgle Play, а также использовать антивирусное ПО.

В апреле специалисты ESET сообщали о приложении в Google Play, которое занималось кражей паролей от мобильного банка и социальных сетей. Троянская программа маскировалась под приложение-фонарик.

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 27 декабря
EUR ЦБ: 91,21 (-0,68)
Инвестиции, 26 дек, 17:59
Курс доллара на 27 декабря
USD ЦБ: 77,69 (-0,19)
Инвестиции, 26 дек, 17:59
Тихое увольнение: 10 сигналов, что вас хотят уволить Образование, 13:14
Кремль ответил на слова Зеленского о «плане Б» для России Политика, 13:03
От Москвы до Майами: как идут переговоры о мирном плане США по Украине Политика, 12:57
Тренер назвал сроки возвращения российского чемпиона НХЛ после травмы Спорт, 12:54
Шесть критериев качества жизни в новостройке РБК и ПИК, 12:53
Кремль анонсировал новый разговор Путина с Трампом Политика, 12:51
В Москве попрощались с Верой Алентовой. Фоторепортаж Общество, 12:48 
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Дюков назвал крайней мерой новый иск в CAS ради допуска футболистов Спорт, 12:47
Зеленский назвал условие для отмены военного положения на Украине Политика, 12:47
Зеленский анонсировал серию переговоров с США, Европой и Россией Политика, 12:43
Путин повысил размер исполнительского сбора Общество, 12:42
7 мифов об антивозрастном уходе: что на самом деле нужно вашей коже Стиль, 12:35
Дерипаска поручил добиться возвращения на международные турниры FIB Спорт, 12:31
Как концерн GWM продолжит развитие на российском рынке Отрасли, 12:30